Разрешить удаление sudo для удаленного пользователя для цели восстановления. Последствия для безопасности?

Я планирую создать пользователя, разрешенного для SSH, и с правом на sudo kill если что-то отключит локальный терминал / клавиатуру / дисплей и т. Д. Возможно, вы добавите ps и / или htop в список. Я бы тоже хотел предоставить права lsof но я уверен, что это будет плохая политика.

Теперь это не производственная коробка, сама по себе, и никто не заботится о том, чтобы попытаться проникнуть. Но я хочу понять динамику компьютерной безопасности и принимать плохие решения в области безопасности – это не способ ее решения.

Существуют ли какие-либо неочевидные последствия разрешения прав на использование прав на kill , ps , htop и shutdown для удаленного пользователя, если удаленная машина менее безопасна, чем localhost?

Сбой в реальном времени и принудительное выключение в порядке. Возможно ли предотвратить перезагрузку или, что еще хуже, эскалации привилегий, как-то то, что я действительно спрашиваю.

Любое понимание очень ценится.

Ящик, о котором идет речь, является gentoo, non-systemd в случае, если это имеет значение.

PS. так как это решительно вопрос Linux, который я задал здесь, но переместит его в Infosec, если это будет предпочтительнее.

Interesting Posts

Как массовое переименование папки Debian?

Проблемы с включением кнопок мультимедиа, громкости и яркости в оконном менеджере i3 с Macbook Air

Когда использовать человека и человека -k для проверки страниц руководства?

Как изменить автоматически установленный пакет на намеренно настроенный?

Ошибка Encfs: `/ bin / umount: непризнанная опция` –no-canonicalize“

Где пакет make-doc заканчивается после установки?

Получить положение жестких дисков RAID

Как динамически читать переменные из stdin и хранить их в массиве

Создание рубина для всех пользователей

Как запустить интерактивные команды, как другого пользователя

Когда процесс перейдет в состояние «D»?

Как запустить службу systemd onehot, когда моя система получает новый IPv6-адрес?

Как я могу перечислить каждый файл в каталоге, кроме тех, у которых указаны указанные расширения?

Мессированные настройки звука, теперь у меня нет звука

Не удалось получить доступ к Интернету после того, как ip статично в beaglebone black

Linux и Unix - лучшая ОС в мире.